OpenSSF kündigt Projekt für mehr Sicherheit an

3. Februar 2022 um 16:42
  • security
  • Open Source
  • google
  • microsoft
image
Open-Source-Codes soll zukünftig automatisch auf Schwachstellen untersucht werden. Foto: Markus Spikse / Unsplash

Mit dem Vorhaben soll die Sicherheit von Open Source Software verbessert werden. Auch Google und Microsoft sind mit an Bord.

Sicherheitslücken in Open Source Software (OSS) sorgen weltweit immer wieder für Aufsehen. Als Beispiele aus der jüngeren Vergangenheit haben vor allem Log4Shell oder die korrumpierten NPM-Bibliotheken für Schlagzeilen gesorgt. Um die Sicherheit von Projekten, die auf offenen Lösungen basieren, zu erhöhen, hat die Open Source Security Foundation (OpenSSF) das Projekt Alpha-Omega vorgestellt.
Bei einem Treffen im Weissen Haus sei nun zusammen mit US-Regierungs- und Industrievertretern eine Vereinbarung für ein Projekt für mehr Sicherheit bei OSS abgeschlossen worden. Open-Source-Projekte sollen dabei durch die direkte Einbindung von Software-Sicherheitsexperten und automatisierte Sicherheitstests verbessert werden. Neben der Regierung wird das Vorhaben auch von Microsoft und Google mit einer Anfangsinvestition von 5 Millionen Dollar unterstützt.

Zwei verschieden Ansätze

Insgesamt soll das Alpha-Omega-Projekt die Sicherheit der globalen OSS-Lieferkette verbessern, indem direkt mit den Projektbetreuern zusammen­arbeitet wird. So soll systematisch nach neuen, noch unentdeckten Schwach­stellen in offenem Code gesucht werden, um diese zu beheben. Der Projektteil Alpha soll dabei mit den Betreuern der kritischsten Open-Source-Projekte zusammenarbeiten und sie bei der Identifizierung und Behebung von Sicher­heits­lücken unterstützen. Im Projektteil Omega sollen über 10'000 weit ver­breitete OSS-Projekte identifiziert und mit einer automatisierten Sicher­heits­analysen durchleuchtet werden.
"Open Source Software ist ein wichtiger Bestandteil der kritischen Infrastruktur der modernen Gesellschaft. Deshalb müssen wir alle notwendigen Massnahmen ergreifen, um sie und unsere Software-Lieferketten sicher zu halten", sagte Brian Behlendorf, General Manager der OpenSSF. Das Projekt Alpha-Omega unter­stütze diese Bemühungen, indem es die Sicherheit von Open-Source-Projekten direkt verbessert und proaktiv nach Schwachstellen sucht, diese behebt und so grössere Einschränkungen für die Projekte verhindert.

Loading

Mehr zum Thema

image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026
image

Servicenow meldet Sicherheitsproblem

Der Softwarekonzern hat eine Sicherheitslücke in seiner Cloud-Plattform geschlossen. Zuvor war ein unautorisierter Zugriff auf Servicenow-Instanzen möglich gewesen.

publiziert am 10.6.2026
image

Anthropic lanciert Claude Fable 5 für alle Nutzer

Parallel dazu startet mit Claude Mythos 5 eine Variante mit erweiterten Cybersecurity-Fähigkeiten, die zunächst nur ausgewählten Organisationen zugänglich ist.

publiziert am 10.6.2026